W lipcu 2026 roku amerykańska agencja CISA wpisała podatność CVE-2026-55255 do katalogu Known Exploited Vulnerabilities (KEV), wykazu luk realnie wykorzystywanych w atakach. Luka dotyczy Langflow, narzędzia do budowania i wdrażania agentów oraz przepływów opartych na sztucznej inteligencji. Znajdziesz tu potwierdzone fakty i mechanizm ataku opisany prostym językiem. Końcowe sekcje zawierają listę działań do wykonania w organizacji.
Najważniejsze fakty o CVE-2026-55255
Element | Szczegóły |
|---|
Identyfikator | CVE-2026-55255 |
Produkt | Langflow |
Typ podatności | CWE-639 (Authorization Bypass Through User-Controlled Key) |
Wersje zagrożone | wszystkie wydania poniżej 1.9.1 (według rekordu NVD) |
Wersja naprawiona | 1.9.1 (według rekordu NVD) |
Ocena CVSS | 8.4, HIGH, metryka wtórna od GitHub (według rekordu NVD) |
Wektor CVSS 3.1 | AV:N/AC:H/PR:L/UI:N/S:C/C:H/I:H/A:L |
Data dodania do KEV | 7 lipca 2026 |
Termin naprawy w KEV | 10 lipca 2026 |
Ocena SSVC (CISA, 23 czerwca 2026) | exploitation: active, automatable: no, technical impact: total |
Wykorzystanie w ransomware | Unknown (według katalogu KEV) |
Wpis do katalogu nastąpił 7 lipca 2026 roku. CISA ogłosiła go komunikatem obejmującym łącznie trzy podatności: obok CVE-2026-55255 dodano CVE-2026-48908 i CVE-2026-56290. Termin naprawy wyznaczono na 10 lipca 2026 roku, czyli trzy dni po publikacji wpisu. Sam rekord CVE opublikowano 23 czerwca 2026 roku, czternaście dni przed wpisem do KEV (według rekordu NVD).
Na czym polega błąd
Langflow pozwala wielu użytkownikom tworzyć własne przepływy, czyli zautomatyzowane scenariusze pracy AI. Błąd najłatwiej zobrazować recepcją w biurowcu, która realizuje zlecenia lokatorów. Każdy lokator ma przepustkę, a każde zlecenie ma numer. Recepcja sprawdza przepustkę, lecz nie sprawdza, czy numer zlecenia należy do osoby, która je zgłasza. Wystarczy znać numer cudzego zlecenia, by recepcja je wykonała.
Według opisu w rekordzie NVD mechanizmem jest niezabezpieczone bezpośrednie odwołanie do obiektu (IDOR) w punkcie końcowym /api/v1/responses. Uwierzytelniony atakujący podaje w żądaniu identyfikator przepływu należącego do innego użytkownika, a system uruchamia ten przepływ bez weryfikacji właściciela. Katalog KEV opisuje ten sam mechanizm jako obejście autoryzacji przez klucz kontrolowany przez użytkownika.
Pytanie | Poprawne działanie | Działanie z podatnością |
|---|
Czyj przepływ zostanie uruchomiony | system sprawdza właściciela identyfikatora | system ufa identyfikatorowi z żądania |
Kto może uruchomić przepływ | właściciel | dowolny zalogowany użytkownik znający identyfikator |
Reakcja na cudzy identyfikator | odmowa dostępu | wykonanie cudzego przepływu |
Warunki i przebieg ataku
Według rekordu NVD atakujący potrzebuje dwóch rzeczy: własnego konta w instancji Langflow oraz znajomości identyfikatora przepływu ofiary. Udział ofiary nie jest wymagany, co potwierdza flaga UI:N w wektorze CVSS.
- Atakujący loguje się do instancji Langflow własnym kontem.
- Uzyskuje identyfikator przepływu należącego do innego użytkownika.
- Wysyła żądanie do punktu końcowego /api/v1/responses z tym identyfikatorem.
- Serwer uruchamia cudzy przepływ, nie sprawdzając, komu on należy.
Ocena SSVC wystawiona przez CISA 23 czerwca 2026 roku określa wykorzystanie jako active, czyli obserwowane w atakach. Automatyzację oceniono jako no, a wpływ techniczny jako total, czyli całkowity.
Ocena ryzyka
Jedyną metryką CVSS w rekordzie NVD jest ocena wtórna 8.4 w skali HIGH, wystawiona przez GitHub, który zarządza tym numerem CVE. NVD nie nadało własnej metryki pierwotnej.
Element wektora | Znaczenie dla organizacji |
|---|
AV:N | atak możliwy przez sieć |
AC:H | wymagane warunki spoza kontroli atakującego |
PR:L | wystarczy konto o niskich uprawnieniach |
UI:N | ofiara nie musi niczego klikać ani zatwierdzać |
S:C | skutki wykraczają poza komponent, w którym jest błąd |
C:H/I:H/A:L | wysokie skutki dla poufności i integralności, niski dla dostępności |
Tomasz Kaczmarek
Mogę Ci jakoś pomóc?
Według danych FIRST z 23 sierpnia 2026 roku wskaźnik EPSS dla tej podatności wynosi 0,29052 przy percentylu 0,98068. EPSS szacuje prawdopodobieństwo wykorzystania luki w ciągu najbliższych 30 dni, a percentyl pokazuje jej pozycję względem innych ocenianych podatności. Wartość bliska 0,98 oznacza miejsce powyżej około 98 procent pozycji.
Według katalogu KEV nie wiadomo (status Unknown), czy luka jest wykorzystywana w kampaniach ransomware.
Chronologia zdarzeń
Data | Zdarzenie |
|---|
23 czerwca 2026 | publikacja rekordu CVE; ocena SSVC CISA: exploitation active (według NVD) |
29 czerwca 2026 | biuletyn CISA SB26-180 podaje wersję naprawczą 1.9.2 i ocenę 9.9 |
7 lipca 2026 | wpis do katalogu KEV; komunikat CISA o trzech podatnościach; według ENISA początek wykorzystania |
8 lipca 2026 | ostatnia modyfikacja rekordu NVD, status Analyzed (według NVD) |
10 lipca 2026 | termin naprawy wyznaczony w katalogu KEV |
23 sierpnia 2026 | pomiar EPSS: 0,29052 (według FIRST) |
Jedna rozbieżność wymaga wyjaśnienia. Biuletyn SB26-180 podawał wersję naprawczą 1.9.2 i ocenę 9.9, podczas gdy bieżący rekord NVD wskazuje wersję 1.9.1 i ocenę 8.4. Według dostępnych ustaleń zapis z biuletynu oddaje stan sprzed rewizji ogłoszenia, dlatego przy planowaniu aktualizacji wiążący jest rekord NVD.
Działania do wykonania w organizacji
Priorytet | Działanie | Uzasadnienie |
|---|
Natychmiast | aktualizacja Langflow do wersji 1.9.1 lub nowszej | wszystkie wydania poniżej 1.9.1 są podatne (według NVD) |
Natychmiast | inwentaryzacja instancji Langflow w firmie | załatać można tylko te systemy, które są znane |
Pilnie | przegląd kont użytkowników instancji | warunkiem ataku jest własne konto (według NVD) |
Pilnie | zapoznanie się z poradnikiem GHSA-qrpv-q767-xqq2 | NVD oznacza go jako źródło środków zaradczych |
Ważne | śledzenie rekordu NVD i katalogu KEV | dane o tej podatności były już rewizjonowane |
Według rekordu NVD poprawka istnieje w postaci zatwierdzenia kodu i pull requestu oznaczonych tagiem Patch. Osobno wskazano poradnik producenta jako źródło typu Mitigation.
Langflow w katalogu KEV
Według katalogu KEV Langflow ma w wykazie pięć wpisów. Najstarszy, CVE-2025-3248 dodany 5 maja 2025 roku, jest oznaczony jako wykorzystywany w kampaniach ransomware. Produkt pojawia się więc w katalogu wielokrotnie, a co najmniej jedna z wcześniejszych luk posłużyła przestępcom. Dla CVE-2026-55255 katalog podaje status Unknown.
Według ENISA ta sama podatność figuruje pod identyfikatorem EUVD-2026-38517, z aliasem PYSEC-2026-221 i datą początku wykorzystania 7 lipca 2026 roku.
Pytania kontrolne dla zespołu IT
Pytanie | Dlaczego warto je zadać |
|---|
Czy w organizacji działa Langflow i w jakiej wersji? | podatne są wydania poniżej 1.9.1 (według NVD) |
Kto posiada konta w tych instancjach? | warunkiem ataku jest własne uwierzytelnione konto |
Z jakich sieci instancja jest osiągalna? | wektor ataku to sieć (AV:N) |
Czy wersja 1.9.1 lub nowsza jest wdrożona wszędzie? | to wersja wskazana jako naprawiona w rekordzie NVD |
Czy zespół zna zalecenia z poradnika GHSA-qrpv-q767-xqq2? | NVD wskazuje go jako źródło środków zaradczych |
Historia tego rekordu pokazuje, jak szybko zmienia się obraz podatności: w ciągu kilku tygodni zmienił się numer wersji naprawczej i ocena zagrożenia. Nie zmienił się wniosek główny. Wpis w katalogu KEV oznacza realne, obserwowane ataki, a sensowna odpowiedź to aktualizacja do wersji 1.9.1 lub nowszej oraz kontrola tego, kto ma konta w firmowych instancjach Langflow.